A memory corruption issue was found in DPDK versions 17.05 and above. This flaw is caused by an integer truncation on the index of a payload. Under certain circumstances, the index (a UInt) is copied and truncated into a uint16, which can lead to out of bound indexing and possible memory corruption.
CVSS Details
- CVSS 3.1 Base Score: 5.1
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade dpdk-develUpgrade dpdkUpgrade dpdk-toolsUpgrade dpdk-doc | May 4, 2022 | May 19, 2020 |
| Alpine Linux | — | Upgrade openvswitch | Aug 22, 2024 | May 19, 2020 |
| Centos_linux | — | Upgrade python-openvswitch2.11Upgrade python3-openvswitch2.13-debuginfoUpgrade openvswitch-ovn-centralUpgrade openvswitch2.11Upgrade openvswitchUpgrade openvswitch2.11-debuginfoUpgrade network-scripts-openvswitch2.11Upgrade dpdk-toolsUpgrade openvswitch2.11-debugsourceUpgrade openvswitch-ovn-commonUpgrade openvswitch2.13-debuginfoUpgrade dpdk-devel-debuginfoUpgrade dpdk-debuginfoUpgrade python3-openvswitch2.11-debuginfoUpgrade openvswitch2.11-testUpgrade python3-openvswitch2.11Upgrade openvswitch-develUpgrade dpdk-docUpgrade openvswitch2.13Upgrade openvswitch-debuginfoUpgrade openvswitch2.13-testUpgrade network-scripts-openvswitch2.13Upgrade dpdkUpgrade openvswitch-ovn-vtepUpgrade openvswitch2.13-develUpgrade openvswitch2.11-develUpgrade openvswitch2.13-debugsourceUpgrade python-openvswitchUpgrade openvswitch-testUpgrade python3-openvswitch2.13Upgrade openvswitch-ovn-hostUpgrade dpdk-debugsourceUpgrade dpdk-devel | May 27, 2020 | May 19, 2020 |
| Debian | — | Upgrade dpdk | Jul 30, 2024 | May 19, 2020 |
| Huawei Euleros 2_0_sp5 | — | Upgrade dpdkUpgrade dpdk-devel | Sep 3, 2020 | May 19, 2020 |
| Huawei Euleros 2_0_sp8 | — | Upgrade dpdkUpgrade dpdk-toolsUpgrade dpdk-devel | Jul 31, 2020 | May 19, 2020 |
| Oracle_linux | — | Upgrade dpdkUpgrade dpdk-docUpgrade dpdk-toolsUpgrade dpdk-devel | Nov 14, 2020 | May 18, 2020 |
| Redhat Openshift | — | Upgrade redhat-coreos | Dec 29, 2020 | May 19, 2020 |
| Redhat_linux | — | Upgrade dpdk-debugsourceUpgrade dpdk-develUpgrade dpdk-docUpgrade dpdk-toolsUpgrade dpdk-debuginfoUpgrade dpdkUpgrade dpdk-devel-debuginfo | May 27, 2020 | May 19, 2020 |
| Suse | — | Upgrade libdpdk-18_11Upgrade libdpdk-20_0Upgrade dpdk-toolsUpgrade dpdk-examplesUpgrade dpdkUpgrade dpdk-docUpgrade dpdk-thunderx-develUpgrade libdpdk-17_11Upgrade dpdk-kmp-defaultUpgrade dpdk-thunderxUpgrade dpdk-develUpgrade dpdk-thunderx-kmp-default | May 20, 2020 | May 18, 2020 |
| Ubuntu | — | Upgrade dpdk | May 19, 2020 | May 18, 2020 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub